Sophos Email: distribuera och reparera Outlook-tillägget Report to Sophos
Outlook-tillägget Report to Sophos används med Sophos Email och Sophos Phish Threat. Den här arbetsgången förblir knuten till rapporteringsflödet för Sophos Email och omfattar även tilläggets gemensamma åtkomstfel. Kampanjlogiken och resultatanalysen i Phish Threat hör inte till Sophos Email.
Det är inte heller krypteringstillägget för Sophos Email. Det tillägget visar åtgärden Encrypt när ett meddelande skrivs och arbetar med en Secure Message policy. Guiden för Outlook-tillägget för kryptering beskriver distribution och test av den separata produkten. Tillägget som behandlas här låter i stället användaren rapportera ett befintligt meddelande med Report to Sophos.
Skilj mellan rapporteringsflödena i Sophos Email och Phish Threat
För ett vanligt misstänkt eller oönskat meddelande skickar tillägget rapporten till de rapporteringsmål som har konfigurerats för organisationen. Beroende på konfigurationen skickas även en kopia till SophosLabs för analys. En Phish Threat-licens krävs inte för detta flöde för skräppostrapportering.
Om tillägget i stället identifierar ett simulerat kampanjmeddelande från Phish Threat registreras det rapporterade meddelandet som Reported Email i kampanjresultaten och användaren får omedelbar positiv återkoppling i Outlook. Använd Phish Threat-arbetsgången för Sophos Outlook-tillägg för installation, konfiguration av rapporteringsmål, uppgradering, slutanvändarflöde och kontroll av kampanjresultat. Om Report to Sophos redan misslyckas i något av rapporteringsflödena med åtkomstfelet nedan gäller den gemensamma felsökningen i den här arbetsgången.
Fastställ krav och ett säkert test
Det krävs en giltig Sophos Email- eller Sophos Phish Threat-prenumeration, åtkomst till Sophos Fusion (tidigare Sophos Central) för att kontrollera licens och distributionsstatus samt, vid organisationsomfattande fel, administratörsåtkomst till Microsoft 365 Admin Center eller Exchange Admin Center. Rapporteringsflödet som särskiljs ovan avgör vilken prenumeration som krävs.
Dokumentera före ändringar klientorganisation, berörda användare, enhet, operativsystem, exakt Outlook-version och -variant, tidpunkt, nätverksväg och symptom. Använd ett tydligt identifierbart, icke-konfidentiellt meddelande som är godkänt för överföring till Sophos vid sluttestet.
Fastställ omfattningen först
- Låt samma användare testa igen efter en fullständig omstart av Outlook.
- Låt om möjligt användaren testa samma funktion i Outlook on the Web (OWA) eller New Outlook.
- Låt en andra användare testa på en annan enhet och, om möjligt, via en annan godkänd nätverksväg.
- Klassificera felet som en användare/enhet, flera användare/enheter eller alla användare i organisationen.
Om tillägget laddas men ett klick på Report visar We're sorry, we couldn't access report to Sophos. Make sure you have a network connection. If the problem continues, please try again later., följer du motsvarande felsökningsgren. Om OWA eller New Outlook fungerar men Classic Outlook misslyckas bör lokal klient eller webbmotor undersökas först, inte en saknad distribution i hela klientorganisationen.
Kontrollera distribution och Outlook-variant
För en första distribution i Microsoft 365:
- En Microsoft 365-administratör öppnar Settings > Integrated Apps i Microsoft 365 Admin Center och startar arbetsflödet för att lägga till en app.
- Sök efter Report to Sophos i den tillgängliga appkatalogen och välj den posten. Granska utgivare, information och begärda behörigheter innan du fortsätter; välj inte ett rapporterings- eller krypteringstillägg med snarlikt namn.
- Välj i tilldelningssteget den tillgängliga omfattning som motsvarar ändringen: hela organisationen, utvalda användare eller grupper eller endast administratören för ett pilottest. Börja med en liten testgrupp om ändringshanteringen kräver en stegvis utrullning.
- Granska och bekräfta distributionen. Microsoft kan ändra etiketterna i arbetsflödet, så använd sidans slutförandebekräftelse som bevis i stället för att förlita dig på namnet på en viss sista knapp.
- Gå tillbaka till Settings > Integrated Apps, öppna den distribuerade posten och kontrollera distributionsstatus och tilldelade användare eller grupper. Efter spridningen startar en tilldelad användare om Outlook, bekräftar att Report to Sophos är tillgängligt för ett meddelande och slutför det godkända rapporteringstestet nedan.
Det kan ta upp till 24 timmar innan en ny eller ändrad distribution har spridits. Uteslut inte en korrekt tilldelning innan den tiden har gått; uppdatera eller distribuera vid behov tillägget på nytt via samma administrationsväg.
Classic Outlook 2013, 2016 och 2019 använder en Internet Explorer-baserad webbmotor för tillägg, vilket kan orsaka anslutningsfel. Uppgradera i detta felfall till Outlook 2021 eller Microsoft 365. OWA och New Outlook är användbara jämförelsetester och tillfälliga lösningar, men bevisar inte att den felande Classic-klienten är reparerad. Håll macOS och Outlook för Mac uppdaterade i macOS.
Reparera en Windows-användare eller enhet
Ändra en möjlig orsak i taget och testa efter varje steg:
- Om Internet Explorer är installerat öppnar du Internet Properties. Kontrollera under Security att Protected Mode är aktiverat för Internet och Restricted sites och att Internet Explorer inte körs i kompatibilitetsläge.
- Lägg till
https://*.sophos.comunder Security > Trusted sites > Sites, bekräfta dialogrutorna och starta om Outlook helt. - Stäng Outlook helt. Ta bort innehållet i
%LOCALAPPDATA%\Microsoft\Office\16.0\Wef\, öppna Outlook igen och testa. - Endast på Windows Server: öppna Server Manager > Local Server, ställ in IE Enhanced Security Configuration på Off för administratörer, starta om Outlook och testa. Tillämpa inte undantaget på vanliga Windows-endpoints.
Åtgärderna återställer den lokala webbmotorn och cachen. De ersätter inte en saknad användartilldelning och häver inte en nätverksblockering.
Kontrollera flera Windows-användare eller enheter
Om flera enheter berörs granskar nätverksteamet proxy, brandvägg, Conditional Access och TLS/SSL-inspektion. TLS-inspektion får inte tillämpas på *.sophos.com eller *.hydra.sophos.com. Begränsa undantagen så mycket som möjligt och testa därefter via den normala företagsvägen.
Följande mål måste kunna nås från den berörda kontexten:
https://cloud-assets.sophos.com— en tom sida är det förväntade svaret;https://phish-outlook.cloudstation.*.prod.hydra.sophos.com;https://graph.microsoft.com— krävs för Azure AD/Entra ID- och/eller SSO-autentisering.
För AD-/SSO-användare kontrollerar du också att Entra ID utfärdar användarens token och att proxy- eller Conditional Access-regler inte blockerar tokenbegäranden från domänanslutna datorer. Implementera jokertecken i den form som nätverkskontrollen kräver; ersätt dem inte med en påhittad fast region.
Hantera ett organisationsomfattande fel
Om alla användare berörs kontrollerar du först distributionsstatus, målomfattning och senaste ändring i Settings > Integrated Apps. Ge en ny tilldelning upp till 24 timmar att replikeras. Därefter kan administratören uppdatera distributionen eller distribuera om tillägget kontrollerat och först testa med en liten grupp.
Kontrollera samtidigt OWA och New Outlook. Om även dessa varianter misslyckas efter bekräftad tilldelning och spridning, hanterar du incidenten som ett nätverks-, autentiserings- eller tjänstproblem och samlar underlag i stället för att rensa lokal cache på alla enheter.
Rensa cache och inloggningstoken i macOS
- Stäng Outlook.
- Ta bort cachade tilläggsdata under
~/Library/Containers/com.microsoft.Outlook/Data/Library/Caches/. - Öppna Outlook igen och testa.
- Om felet kvarstår öppnar du Keychain Access, söker efter
adalellerofficeoch tar endast bort inaktuella token. Autentisera sedan på nytt. - Kontrollera att macOS och Outlook för Mac är aktuella; äldre versioner kan ha problem med WebKit-rendering.
Outlook för Mac erbjuder inte Recover Deleted Items för detta flöde. Använd OWA eller webbläsaren om ett rapporterat meddelande behöver återställas. Rensa cache och token endast för den berörda användaren, inte i hela klientorganisationen.
Validera resultatet och eskalera
Starta om Outlook helt. Låt användaren öppna det godkända testmeddelandet, klicka på Report to Sophos, bekräfta frågan med Yes och kontrollera att rapporteringen slutförs utan det angivna åtkomstfelet. Ett laddat tillägg är inte i sig ett godkänt test. Dokumentera vid en tillfällig lösning att endast OWA eller New Outlook fungerar och att Classic Outlook fortfarande är felaktigt.
Använd inte ett meddelande från en aktiv Phish Threat-kampanj för det tekniska funktionstestet, eftersom rapporteringen ändrar kampanjresultaten. Om simuleringsflödet uttryckligen ska testas samordnar den kampanjansvariga testet och kontrollerar även den omedelbara positiva återkopplingen i Outlook samt att det rapporterade simulerade meddelandet registreras som Reported Email i kampanjresultaten. Detta kan även kontrolleras under Campaigns > [Kampanj] > By User. Ett godkänt test av skräppostrapportering bevisar inte att kampanjflödet fungerar, och omvänt.
Följ felsökningsguiden för Message History för att koppla testmeddelandet till Sophos Emails bearbetning eller undersöka ett separat leveransresultat.
Samla inför eskalering klientorganisation, användaromfattning, enheter och plattformar, exakt Outlook-version och -variant, tid och tidszon, distributions- och tilldelningsstatus, slutfört 24-timmarsfönster, resultat i Classic Outlook, New Outlook och OWA, berörd nätverksväg, status för TLS-inspektion, nåbarhet till alla tre endpoints samt redan rensade cachedata eller token. Ta inte med konfidentiella meddelanden, inloggningsuppgifter eller fullständiga token.